Osane Consulting: “Invertir en ciberseguridad es la diferencia en que nuestro negocio subsista o muera”
¿Continúa siendo la Ciberseguridad una materia aún no asumida en el entorno profesional? ¿Son conscientes empresas y empresarios/as de lo mucho que hay en juego y las consecuencias económicas y reputacionales que esta falta de compromiso puede acarrear para los intereses de sus propias compañías? Para poner en contexto la gravedad de la situación y tratar de ofrecer respuesta a cuestiones similares, Inga Barandiaran, consultora de Ciberseguridad en Osane Consulting, ofreció recientemente en el programa ‘Made in Basque Country’ algunas de las claves que explicarían el imparable crecimiento de los ciberdelitos en el ámbito profesional en Euskadi.
Más allá de la administración pública y la empresa, también el ámbito educativo ha resultado ser un filón para los ciberataques…
Microsoft ya advirtió hace unos meses que haciendo un análisis de 30 días, más del 82% del malware que había detectado iba dirigido al sector de la educación. Además, durante cuatro meses varias instituciones educativas habían recibido más de 1000 ataques de phishing y tienen el doble de probabilidades de intentos de fraude en correos empresariales que otros sectores.
¿Qué cree que hace vulnerable a este sector?
Es importante ser conscientes de que los colegios, institutos, academias, etc…. no suelen tener los mismos recursos que las empresas privadas, es decir, su inversión en ciberseguridad es menor y por tanto, también sus medidas de ciberseguridad. Además, tienen problemas inherentes a su negocio, como el uso de ordenadores y tablets compartidos entre el alumnado, lo que, sin unas medidas adecuadas, amplía las posibilidades de que sus usuarios cometan un error y faciliten la entrada de un malware.
¿Las empresas vascas son tan vulnerables?
Ni más ni menos que las de otras regiones. A día de hoy podemos confirmar que el 100% de las pymes reciben ciberataques casi a diario y nuestro ecosistema empresarial es, en más de un 90%, pyme. Si a ello le sumamos el hecho de que tenemos un potente sector industrial, estamos muy en el foco. Nadie escapa, por ejemplo, de los bots que lanzan ataques automatizados indiscriminadamente a todo Internet (páginas web vulnerables, ftps o servidores de archivos expuestos, escritorios remotos accesibles, etc.). Sin embargo, en el primer semestre de 2023 solo el 70% de ellas sufrió algún tipo de hackeo, aunque fuese leve, a raíz de estos ataques.
¿Cuál es nivel de preocupación que en estos momentos existe entre el tejido empresarial vasco respecto a un posible incidente de Ciberseguridad?
La vara de medir de cada uno es algo subjetiva. Hay más miedo que concienciación. Gracias a los medios de comunicación como el vuestro, las empresas son conscientes de la realidad de lo que ocurre, pero a la hora de la verdad, en el momento en el que tienen que enfrentarse en la definición de sus presupuestos para sacar una partida para ciberseguridad, siempre dicen lo mismo: “Total, probablemente no nos toque…». Y por desgracia, a diferencia de la lotería, siempre toca… Lo único que no podremos predecir es cómo de pronto tocará.
¿Y qué se traduce de todo ello?
Todo ello hace que la preocupación, más pronto que tarde, se transforme en un requerimiento o en un cumplimiento normativo, que además de hacernos más seguros, va a ser una necesidad para poder seguir trabajando con nuestros clientes dentro de la cadena de suministro.
¿Nos pone algún ejemplo de última hora que se pueda contar?
El ejemplo «sonado» más cercano es el del Ayuntamiento de Sevilla, que ha ocupado las portadas de los últimos días, siendo un reflejo de que tanto una administración pública como las empresas privadas también sufren ciberataques. En este caso, sus servicios se quedaron completamente bloqueados por un secuestro de datos. Debemos tener claro que los ciberataques, al igual que las empresas, se adaptan al entorno, por lo que los ciberdelincuentes también cambian su forma de actuar para conseguir sus objetivos, beneficiarse y conseguir dañar no sólo la reputación de la persona, sino también su imagen corporativa, y en los peores casos pueden llegar incluso a amenazar a países enteros.
No será por no avisar…
¡Desde luego! En este sentido, desde OSANE tratamos de contribuir a ello como podemos. Tenemos programas de responsabilidad social en los que lanzamos cápsulas de concienciación en nuestras redes sociales, impartimos charlas y hacemos lo que podemos dentro de nuestro ámbito y visibilidad. Adicionalmente, las administraciones de Euskadi están apoyando para que las empresas puedan conocer los riesgos que tienen y, por supuesto, tomar medidas para poder mitigarlos.
¿Un alegato para enmendar esta falta de cultura en favor de la Ciberseguridad?
Hace 15 años, invertir en ciberseguridad podría ser cuestión de diferencia competitiva o una medida preventiva de las entidades más expuestas, pero desde hace cinco años invertir en ciberseguridad es la diferencia en que nuestro negocio subsista o muera a corto/ medio plazo. Y simplemente tenemos que hacernos esta sencilla pregunta: ¿Mi negocio podría subsistir si desapareciesen todos mis datos? Si la respuesta es no, ya saben que necesitan contratar ciberseguridad más pronto que tarde.
¿Y en qué nivel diría que se encuentra la cultura de la Ciberseguridad?
Afortunadamente, las empresas y las personas, a medida que nos formamos, vamos incrementando nuestro nivel de concienciación pero, lamentablemente, ese ritmo no es suficiente a día de hoy, como para equilibrar el rápido crecimiento del cibercrimen. Si queremos ser competitivos y tener continuidad en el mercado, debemos invertir en ciberseguridad por una razón muy sencilla: es sinónimo competitividad y, además, también es un factor que genera confianza.
Noticias relacionadas

Alterity, la empresa vizcaína que fabrica baterías para la robótica móvil y movilidad eléctrica ligera
La compañía, que ha recibido una ayuda del programa de internacionalización del Grupo SPRI, tiene ya clientes en Italia, Suiza y Países Bajos

Sariki, pyme líder en en metrología: “BIND SME te conecta con startups con soluciones para tus desafíos”
La pyme guipuzcoana, que cumple en 2025 40 años, participó en la 2ª edición de BIND SME, el programa de innovación abierta con startups impulsado por el Gobierno Vasco

Novaut, la consolidación de un marketplace industrial que nació de un blog
En su quinto año en el mercado, la empresa alavesa ha logrado hacerse un hueco entre los gigantes del sector de los repuestos críticos

Rebel Tickets, la empresa vizcaína creada para luchar contra el fraude y los precios abusivos en la reventa de entradas
En la actualidad, trabaja con promotores de festivales, conciertos y otros eventos que quieren ofrecer reventa autorizada a su público.

EatAmigo, una herramienta que utiliza la IA para la automatización de pedidos en hostelería
La empresa guipuzcoana trabaja con restaurantes, cadenas y empresas de distribución alimentaria a nivel nacional, y ha conseguido recientemente su primer cliente en México.

Surphase desarrolla una tecnología única en el mercado que aumenta la eficiencia de las plantas desalinizadoras
La pyme donostiarra, que ha logrado una subvención de 2,5 millones de la CE, predice en tiempo real el estado de los filtros y reduce el 60% de las paradas técnicas

Lorra, cerca de cuatro décadas como pilar fundamental del cooperativismo agroalimentario en Bizkaia
La prioridad de la entidad actualmente es suplir mediante el relevo generacional las jubilaciones en un sector envejecido.

Kimaiwi: “Nos hemos centrado en validar nuestra propuesta tecnológica y proyectarnos ante la industria turística internacional”
La startup alavesa desarrolla soluciones online para el sector turístico y ha experimentado un gran crecimiento y respaldo en sus nueve meses de vida.

WonderShop, el plugin diseñado para WordPress (“WP”) que facilita a los propietarios de tiendas online la gestión de sus catálogos
Quien lo desarrolla y comercializa es WoonderSoft, una empresa guipuzcoana que tiene aspiraciones internacionales y cuyo producto ya ha despertado el interés en otros países.

SOC-E busca afianzar su posicionamiento científico-tecnológico en el ámbito aeroespacial
La compañía vizcaína ofrece sus soluciones de comunicaciones basadas en Ethernet a clientes como Airbus, Boeing, Lockheed Martin o Blue Origin, y se encuentra inmersa en un gran proyecto de I+D para comunicaciones Time-Sensitive Networking (TSN) ciberseguras orientado a este sector.